
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 | |
| Danger medium hits: 19 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Burst: 18 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 21 req / 10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 16 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 9 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 17 req / 10s | Tasa de solicitudes anormalmente alta — escaneo | +35 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 18.218.45.95.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 17 | Unknown | Low | Service on port 17 |
| 19 | Unknown | Low | Service on port 19 |
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 2087 | Unknown | Low | Service on port 2087 |
| 2345 | Unknown | Low | Service on port 2345 |
| 4085 | Unknown | Low | Service on port 4085 |
| 5009 | Unknown | Low | Service on port 5009 |
| 6700 | Unknown | Low | Service on port 6700 |
| 7779 | Unknown | Low | Service on port 7779 |
| 8033 | Unknown | Low | Service on port 8033 |
| 8188 | Unknown | Low | Service on port 8188 |
| 8649 | Unknown | Low | Service on port 8649 |
| 8728 | Unknown | Low | Service on port 8728 |
| 8818 | Unknown | Low | Service on port 8818 |
| 8834 | Unknown | Low | Service on port 8834 |
| 12001 | Unknown | Low | Service on port 12001 |
| 12303 | Unknown | Low | Service on port 12303 |
| 12577 | Unknown | Low | Service on port 12577 |
| 15001 | Unknown | Low | Service on port 15001 |
| 16010 | Unknown | Low | Service on port 16010 |
| 20040 | Unknown | Low | Service on port 20040 |
| 30002 | Unknown | Low | Service on port 30002 |
| 44500 | Unknown | Low | Service on port 44500 |
⚠️ Se detectaron 1 puerto de alto riesgo en 18.218.45.95. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.
| CVE ID | Link |
|---|---|
| CVE-2015-0228 | NVD → |
| CVE-2024-27316 | NVD → |
| CVE-2024-38473 | NVD → |
| CVE-2009-3767 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2025-12781 | NVD → |
| CVE-2011-4317 | NVD → |
| CVE-2007-5000 | NVD → |
| CVE-2023-27043 | NVD → |
| CVE-2016-0704 | NVD → |
| CVE-2022-48564 | NVD → |
| CVE-2024-9287 | NVD → |
| CVE-2019-10160 | NVD → |
| CVE-2014-0076 | NVD → |
| CVE-2017-18207 | NVD → |
| CVE-2024-0727 | NVD → |
| CVE-2020-7041 | NVD → |
| CVE-2007-6750 | NVD → |
| CVE-2022-28330 | NVD → |
| CVE-2021-44790 | NVD → |
| CVE-2009-3720 | NVD → |
| CVE-2008-7270 | NVD → |
| CVE-2003-0020 | NVD → |
| CVE-2025-69419 | NVD → |
| CVE-2022-48566 | NVD → |
🔴 Este host tiene 255 CVE conocidos asociados con sus servicios expuestos. Este volumen sugiere software severamente desactualizado. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
18.218.45.95 has been assigned a threat score of 155/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.
The following attack categories were identified:
La dirección 18.218.45.95 se origina en Dublin, United States, operando en la red de Amazon.com, Inc.. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Nuestros sensores capturaron 3 solicitudes maliciosas de esta dirección en un período de 1 días, reflejando una cadencia de ataque sostenida de ~3 solicitudes por día. Clasificada como IP de hosting, esta dirección probablemente funciona en un servidor alquilado o instancia en la nube. Los ataques basados en tasa de esta IP buscan sobrecargar los recursos del servidor mediante inundación de solicitudes de alto volumen. United States actualmente representa 130 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Con una puntuación de 155/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
The impact of data breaches extends beyond immediate financial losses. Regulatory fines, legal liability, reputational damage, and customer churn create long-term costs that often exceed the direct costs of incident response and remediation.